【发布时间】:2016-09-27 22:55:32
【问题描述】:
HTTPS 成本高,所以我只想通过 HTTPS 发送会话 cookie,通过 HTTP(不安全)发送网站 HTML。
1) 在登录过程中,cookies 和登录数据通过 HTTPS 发送给用户。
2) 在页面请求期间,cookie 通过 HTTPS 发送到服务器,但响应(没有响应的 cookie!)通过不安全的 HTTP 发送。
是否可以通过 HTTPS 向服务器发送 cookie,但通过 HTTP 接收 HTML?
这样做的原因是为了消除会话劫持的变化。发送的 HTML 不一定是安全的。
【问题讨论】:
标签: php http cookies https session-cookies